Zapraszamy do nowego, jubileuszowego wydania Weekendowej Lektury. Jak zwykle – od pierwszego po czterechsetny odcinek – zebraliśmy całkiem sporo linków, które pozwolą Wam lepiej zrozumieć aktualny krajobraz zagrożeń. Życzymy udanej lektury.
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej doniesienia o zamknięciu DarkMarketu przez organy ścigania współpracujące z Europolem (pkt 8). W części technicznej spójrzcie na sześcioodcinkową analizę zaawansowanej kampanii wymierzonej w użytkowników Windowsa i Androida (pkt 16), raport dotyczący wykorzystania ransomware’u CL0P przez grupę FIN11 (pkt 20) oraz informacje o powiązaniach znalezionych między tylną furtką Sunburst, użytą w atakach za pośrednictwem SolarWinds, a złośliwym oprogramowaniem Kazuar rosyjskojęzycznej grupy Turla (pkt 24). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Resort sprawiedliwości przygotował projekt ustawy ws. wolności słowa w internecie
- Blokada internetu w Indiach kosztowała gospodarkę prawie 2,8 mld dol.
- WhatsApp przesuwa datę wejścia w życie nowych zasad
- Parler zniknął, ale wcześniej został (podobno) zhakowany
- Mozilla zachęca platformy internetowe do większej przejrzystości
- Do sieci wyciekły wrażliwe zdjęcia z koreańskiej aplikacji randkowej
- Bank Rezerwy Nowej Zelandii ofiarą włamania + oficjalny komunikat
- Europol pochwalił się zamknięciem DarkMarketu
- Właściciel giełdy kryptowalut skazany za pranie brudnych pieniędzy
- Konsekwencje ostatniego ataku na sieć Tor
- NSA twierdzi, że DNS over HTTPS daje „fałszywe poczucie bezpieczeństwa”
Część bardziej techniczna
- [PL][WIDEO] Bezpieczeństwo serwerów kontroli wersji
- [PL][WIDEO] Blockchain okiem fizyka
- [PL][WIDEO] Gawęda o kryptowalucie Bitcoin
- [PL][AUDIO] Koderzy RNA, czyli szczepionka a antywirus
- [PL][AUDIO] Panoptykon 4.0: Twój telefon szpieg
- [PL] Oszustwa związane z płatnością za dostawę
- [PL] Wyciek z przeszło 500 serwisów w domenie .pl
- Microsoft naprawił podatność 0-day w Defenderze
- Jednolinijkowe polecenie może uszkodzić dysk twardy
- Zdalne wykonanie kodu w usłudze Microsoft Office 365
- Luka pozwalająca tworzyć posty na dowolnej facebookowej stronie
- Co się stanie po wystawieniu do internetu fałszywego interfejsu elektrowni atomowej
- Badacz przechwycił połowę ruchu DNS do jednej z domen krajowych
- Z Google Play usunięto 164 złośliwe aplikacje
- Nowy trojan zdalnego dostępu na Androida
- Analiza zaawansowanej kampanii przeciwko użytkownikom Windowsa i Androida [1] [2] [3] [4] [5] [6]
- Złośliwa kampania z wykorzystaniem botów na Telegramie
- Oszuści „rozdający” bitcoiny w imieniu Elona Muska zarobili 580 tys. dol.
- Operatorzy ransomware’u Ryuk zarobili ponad 150 mln dol.
- Jak grupa FIN11 wykorzystuje ransomware CL0P
- Grupa APT27 również przerzuciła się na wykorzystanie ransomware’u (PDF)
- Narzędzie do odzyskania plików zaszyfrowanych przez ransomware Darkside
- SolarLeaks rzekomo sprzedaje dane skradzione w atakach za pomocą SolarWinds
- Znaleziono powiązania między backdoorem Sunburst a szkodnikiem Kazuar
- Sunspot – kolejny szkodnik użyty w atakach za pośrednictwem SolarWinds
- Operacja Spalax, czyli ataki na sieci energetyczne w Kolumbii
- Trickbot nadal działa i ma się dobrze
- Prywatne grupy na WhatsAppie zindeksowane przez Google
- Jakie dane gromadzą popularne komunikatory internetowe
- Zestawienie domyślnych loginów i haseł do różnych urządzeń
- Porównanie narzędzi do przechowywania notatek dla pentesterów
- Zbiór otwartoźródłowych zamienników popularnych programów i usług
- Dbające o prywatność zamienniki usług Facebooka
- [WIDEO] Jak robot firmy Boston Dynamics uczy się tańczyć
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.
Komentarze
Punkt 32 z bardziej technicznych (opensourcestash.com) daje komunikat 404
Dziwne, u mnie działa…
Ok. Już działa. Trzeba pozwolić na XHR z api.spreadsimple.com
Czekam na jubileuszowy odcinek 404 ;-)